Spyware programma's gebruiken steeds vaker rootkit technieken om te voorkomen dat ze op de systemen die ze geinfecteerd hebben, gevonden worden. Recente versies van Cool Web Search, een van de meest hardnekkige vormen van spyware, beschikken over rootkit-achtige features, waarmee de bestanden op Windows systemen verborgen worden. De nieuwe spyware varianten laten zien dat malware steeds complexer wordt, en de makers van spyware steeds ingenieuzer. De nieuwe varianten die in de afgelopen weken gevonden zijn verbergen hun instellingen in het Windows register en hun aanwezigheid door de rootkit bestanden in verschillende datastreams te verstoppen.
Volgens Roger Thompson van CA is dit een logische stap voor spyware auteurs, aangezien ze hun software willen verspreiden, maar ook ongezien willen blijven. Hoewel het rootkit gedeelte niet zo geavanceerd is als van de meeste kernel rootkits, is het toch een zorgwekkende ontwikkeling.
Deze posting is gelocked. Reageren is niet meer mogelijk.